原文:Ubuntu本地提权适配不同小版本内核(CVE-2017-16995)

朋友在执行的时候说有的会出现提权不成功,内核crash掉的现象。因为cred结构体的偏移量可能因为内核版本不同 内核编译选项不同而出现差异,作者给的exp偏移量是写死的,所以exp里面对应的偏移地址也要改一下。以下方法可以算出不同内核版本默认编译选项下的cred偏移地址: .Makefile .getCredOffset.c 把上面俩文件扔到一目录里,make一下,生成getCredOffset. ...

2018-03-19 16:43 3 1074 推荐指数:

查看详情

Ubuntu本地CVE-2017-16995)复现

面向新手,大佬勿喷 漏洞概述 2018-03-16有网友发布消息:ubuntu 最新版本Ubuntu 16.04)存在高危的本地漏洞,漏洞编号为CVE-2017-16995。该漏洞存在于调用eBPF bpf(2)的Linux内核系统中,当用户提供恶意BPF程序使eBPF验证器模块产生 ...

Fri Nov 02 19:12:00 CST 2018 0 1102
CVE-2017-16995 Ubuntu16.04本地漏洞复现

0x01 前言 该漏洞由">Google project zero发现。据悉,该漏洞存在于带有 eBPF bpf(2)系统(">CONFIG_BPF_SYSCALL)编译支持的Linux内核中,是一个内存任意读写漏洞。该漏洞是由于">eBPF ...

Sat Mar 17 03:09:00 CST 2018 0 880
【原创】深入分析Ubuntu本地漏洞CVE-2017-16995

*本文首发阿里云先知安全技术社区,原文链接https://xz.aliyun.com/t/2212 前言: 2018年3月中旬,Twitter 用户 @Vitaly Nikolenko 发布消息,称 ubuntu 最新版本Ubuntu 16.04)存在高危的本地漏洞,而且推文中 ...

Tue Apr 24 03:41:00 CST 2018 1 2075
Linux内核本地漏洞(CVE-2019-13272)

0X00 漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Fri Apr 24 00:02:00 CST 2020 0 1327
linux本地内核CVE-2019-13272(鸡肋)

CVE-2019-13272 发布时间:       2019月7月17日 影响内核版本:       Linux Kernel < 5.1.17 漏洞描述:     译文   kernel 5.1.17之前版本中存在安全漏洞,该漏洞源于kernel/ptrace.c ...

Tue Oct 22 23:34:00 CST 2019 0 1646
Linux内核本地漏洞(CVE-2019-13272)

漏洞描述   kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。 一个影响因素是对象寿命问题 ...

Sun Sep 01 22:00:00 CST 2019 0 2838
Linux本地内核漏洞复现(CVE-2019-13272)

Linux本地内核漏洞复现(CVE-2019-13272) 一、漏洞描述 当调用PTRACE_TRACEME时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向get_cred函数。但是,对象struct cred的生存周期规则不允许无条件地将RCU引用转换为稳定 ...

Mon Oct 28 20:43:00 CST 2019 0 1643
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM